Описание
Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.5.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.4.0 (включая)
cpe:2.3:a:hp:system_management_homepage:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00076
Низкий
6 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
github
больше 3 лет назад
Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.5.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.
fstec
больше 10 лет назад
Уязвимость программного средства управления серверами HP System Management Homepage, позволяющая нарушителю нарушить процедуру аутентификации произвольных пользователей
EPSS
Процентиль: 23%
0.00076
Низкий
6 Medium
CVSS2
Дефекты
CWE-352